Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Mein PC hat ein Problem

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 17.08.2009, 16:47   #4
morek4011
 
Mein PC hat ein Problem - Standard

Mein PC hat ein Problem



hier der 2te log


ComboFix 09-08-10.06 - Admin 17.08.2009 17:31.1.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2047.1514 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Admin\Desktop\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
* Neuer Wiederherstellungspunkt wurde erstellt

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\programme\PCenter
c:\programme\PCenter\faq\guide.html
c:\programme\PCenter\faq\images\gimg1.jpg
c:\programme\PCenter\faq\images\gimg10.jpg
c:\programme\PCenter\faq\images\gimg2.jpg
c:\programme\PCenter\faq\images\gimg3.jpg
c:\programme\PCenter\faq\images\gimg4.jpg
c:\programme\PCenter\faq\images\gimg5.jpg
c:\programme\PCenter\faq\images\gimg6.jpg
c:\programme\PCenter\faq\images\gimg7.jpg
c:\programme\PCenter\faq\images\gimg8.jpg
c:\programme\PCenter\faq\images\gimg9.jpg
c:\programme\PCenter\sounds\1.mp3
c:\programme\PCenter\sounds\3.mp3
c:\programme\webmediaplayer
c:\programme\webmediaplayer\resources\wmp_translation_file.xml
c:\programme\webmediaplayer\skins\classic.skn
c:\programme\webmediaplayer\sqlite3.dll
c:\programme\webmediaplayer\uninst.exe
c:\programme\webmediaplayer\WebMediaPlayer.exe
c:\windows\Installer\17cb8.msi
c:\windows\Installer\18ff2.msi
c:\windows\Installer\1b0d7.msi
c:\windows\Installer\2440f.msi
c:\windows\Installer\2a4958.msi
c:\windows\Installer\2b3007.msi
c:\windows\Installer\338fe.msi
c:\windows\Installer\37250.msi
c:\windows\Installer\394be8.msi
c:\windows\Installer\72daa1.msi
c:\windows\Installer\de80.msi
c:\windows\Installer\f0f2.msi
c:\windows\pi.exe
c:\windows\system32\lowsec
c:\windows\system32\lowsec\local.ds
c:\windows\system32\lowsec\user.ds

.
((((((((((((((((((((((( Dateien erstellt von 2009-07-17 bis 2009-08-17 ))))))))))))))))))))))))))))))
.

2009-08-17 15:20 . 2009-08-17 15:20 43 -c--a-w- c:\dokumente und einstellungen\Admin\irc.bat
2009-07-23 18:30 . 2009-07-23 18:33 -------- dc----w- c:\programme\Microsoft Virtual Server
2009-07-23 17:03 . 2009-07-23 17:03 25214 -c--a-r- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Microsoft\Installer\{F2981339-823E-4C62-9C6F-6733BAEE9EF5}\RunProductName_985F828E0E98429F9C05EF3BDE7568F7.exe
2009-07-23 17:03 . 2009-07-23 17:03 25214 -c--a-r- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Microsoft\Installer\{F2981339-823E-4C62-9C6F-6733BAEE9EF5}\PHDM2009S_985F828E0E98429F9C05EF3BDE7568F7.exe
2009-07-23 17:03 . 2009-07-23 17:03 10134 -c--a-r- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Microsoft\Installer\{F2981339-823E-4C62-9C6F-6733BAEE9EF5}\ARPPRODUCTICON.exe
2009-07-23 17:03 . 2008-08-25 15:48 40496 ----a-w- c:\windows\system32\drivers\hotcore3.sys
2009-07-23 14:14 . 2009-07-23 14:14 -------- dc----w- c:\programme\Bodrag
2009-07-23 11:30 . 2009-07-25 15:32 -------- dc----w- c:\programme\SpeedFan
2009-07-19 17:36 . 2009-07-19 17:36 -------- dcs---w- c:\dokumente und einstellungen\LocalService\Eigene Dateien

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-17 15:28 . 2009-06-02 14:34 -------- dc----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Skype
2009-08-17 15:22 . 2009-06-09 15:04 -------- dc----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\OpenOffice.org2
2009-08-17 15:15 . 2007-05-10 14:59 -------- dc----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Google Updater
2009-08-17 15:07 . 2007-12-09 19:01 0 -c--a-w- c:\windows\system32\drivers\lvuvc.hs
2009-08-17 15:03 . 2009-06-06 15:56 -------- dc----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\uTorrent
2009-08-17 15:03 . 2009-07-09 21:17 -------- dc----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\DNA
2009-08-17 14:16 . 2009-06-05 15:46 -------- dc----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\skypePM
2009-08-16 16:00 . 2009-06-28 20:52 -------- dc----w- c:\programme\Norton Security Scan
2009-08-16 13:02 . 2009-07-15 21:34 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-07-25 15:24 . 2004-08-04 12:00 96412 ----a-w- c:\windows\system32\perfc007.dat
2009-07-25 15:24 . 2004-08-04 12:00 489484 ----a-w- c:\windows\system32\perfh007.dat
2009-07-23 18:33 . 2009-07-23 18:33 0 ---ha-w- c:\windows\system32\drivers\Msft_Kernel_vhdbus_01005.Wdf
2009-07-23 18:33 . 2009-07-23 18:33 0 ---ha-w- c:\windows\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
2009-07-23 18:07 . 2006-01-21 22:34 -------- dc-h--w- c:\programme\InstallShield Installation Information
2009-07-21 16:37 . 2009-06-21 15:26 -------- dc----w- c:\programme\TuneUp Utilities 2008
2009-07-19 17:33 . 2009-05-12 12:40 -------- dc----w- c:\programme\PC
2009-07-19 16:02 . 2009-06-28 20:53 -------- dc----w- c:\programme\Gemeinsame Dateien\Symantec Shared
2009-07-17 19:42 . 2008-10-11 14:10 -------- dc----w- c:\programme\Gemeinsame Dateien\Wise Installation Wizard
2009-07-17 19:37 . 2008-10-11 14:10 -------- dc----w- c:\programme\AGEIA Technologies
2009-07-17 19:07 . 2009-07-17 19:07 278728 ----a-w- c:\windows\system32\drivers\atksgt.sys
2009-07-17 19:07 . 2009-07-17 19:07 25416 ----a-w- c:\windows\system32\drivers\lirsgt.sys
2009-07-16 20:05 . 2009-07-16 20:05 -------- dc----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\teamspeak2
2009-07-16 20:05 . 2009-07-16 20:04 -------- dc----w- c:\programme\Teamspeak2_RC2
2009-07-16 19:46 . 2009-07-16 19:46 -------- dc----w- c:\programme\fpsp
2009-07-16 19:43 . 2009-07-16 19:43 -------- dc----w- c:\programme\PMPro PSP Video Converter
2009-07-16 19:37 . 2009-07-16 19:37 -------- dc----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\DivX
2009-07-16 19:37 . 2009-07-16 19:37 -------- dc----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\AVS4YOU
2009-07-16 19:35 . 2009-07-16 19:33 -------- dc----w- c:\programme\AVS4YOU
2009-07-16 19:35 . 2009-07-16 19:33 -------- dc----w- c:\programme\Gemeinsame Dateien\AVSMedia
2009-07-15 21:34 . 2009-07-15 21:34 -------- dc----w- c:\programme\Avira
2009-07-15 21:34 . 2009-07-15 21:34 -------- dc----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2009-07-15 21:25 . 2009-02-01 12:16 -------- dc----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2009-07-12 17:19 . 2009-07-12 17:19 -------- dc----w- c:\programme\Filesland
2009-07-10 21:13 . 2009-07-10 21:13 -------- dc----w- c:\programme\Liquid War
2009-07-10 00:58 . 2009-07-10 00:58 -------- dc----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\DAEMON Tools Pro
2009-07-10 00:57 . 2009-07-10 00:34 -------- dc----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\PSPDocMaker
2009-07-09 21:17 . 2009-07-09 21:17 -------- dc----w- c:\programme\GamersFirst
2009-07-05 21:19 . 2009-07-05 21:16 -------- dc----w- c:\programme\PFConfig
2009-07-05 12:09 . 2009-07-05 12:09 -------- dc----w- c:\programme\Sierra On-Line
2009-06-29 20:58 . 2009-06-29 20:46 737280 -c--a-w- c:\windows\iun6002.exe
2009-06-29 14:23 . 2006-12-04 12:03 98304 -c--a-w- c:\windows\system32\CmdLineExt.dll
2009-06-29 12:08 . 2009-06-11 21:30 -------- dc----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\DAEMON Tools Lite
2009-06-28 14:58 . 2009-06-28 14:30 43520 -c--a-w- c:\windows\system32\CmdLineExt03.dll
2009-06-27 15:04 . 2009-06-27 15:04 -------- dc----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Petroglyph
2009-06-27 12:37 . 2006-10-23 15:42 -------- dc----w- c:\programme\Google
2009-06-25 21:57 . 2009-06-25 21:57 -------- dc----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Unity
2009-06-25 21:45 . 2009-06-25 21:45 -------- dc----w- c:\programme\Unity
2009-06-24 19:54 . 2009-06-24 12:01 105984 -c--a-w- c:\windows\system32\c_dll.dll
2009-06-21 19:13 . 2009-06-21 17:54 -------- dc----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\vlc
2009-06-21 17:53 . 2009-06-21 17:53 -------- dc----w- c:\programme\VideoLAN
2009-06-21 17:36 . 2009-06-21 17:36 -------- dc----w- c:\programme\Zealot Software
2009-06-21 15:27 . 2009-06-21 15:27 355584 -c--a-w- c:\windows\system32\TuneUpDefragService.exe
2009-06-21 15:27 . 2009-06-21 15:27 -------- dc----w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\TuneUp Software
2009-06-21 15:26 . 2009-06-21 15:26 -------- dc----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2009-06-21 06:46 . 2006-01-21 22:32 485920 -c--a-w- c:\windows\system32\NVUNINST.EXE
2009-06-18 16:20 . 2009-06-21 22:34 51200 -c--a-w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\81ycy1ai.default\extensions\{0812e60a-4a4e-46b7-b363-e738dc39c704}\components\FFExternalAlert.dll
2009-06-18 16:20 . 2009-06-21 22:34 114688 -c--a-w- c:\dokumente und einstellungen\Admin\Anwendungsdaten\Mozilla\Firefox\Profiles\81ycy1ai.default\extensions\{0812e60a-4a4e-46b7-b363-e738dc39c704}\components\npmozax.dll
2009-06-11 21:30 . 2009-06-11 21:30 721904 ----a-w- c:\windows\system32\drivers\sptd.sys
2009-06-10 04:03 . 2009-06-10 04:03 1580550 -c--a-w- c:\windows\system32\nvdata.bin
2009-06-10 04:03 . 2009-06-10 04:03 1310720 -c--a-w- c:\windows\system32\nvcuvenc.dll
2009-06-10 04:03 . 2009-02-09 12:18 9998336 -c--a-w- c:\windows\system32\nvoglnt.dll
2009-06-10 04:03 . 2009-02-09 12:18 815104 -c--a-w- c:\windows\system32\nvapi.dll
2009-06-10 04:03 . 2009-02-09 12:18 671744 -c--a-w- c:\windows\system32\nvcuvid.dll
2009-06-10 04:03 . 2009-02-09 12:18 1720320 -c--a-w- c:\windows\system32\nvcuda.dll
2009-06-10 04:03 . 2009-02-09 12:18 151552 -c--a-w- c:\windows\system32\nvcodins.dll
2009-06-10 04:03 . 2009-02-09 12:18 151552 -c--a-w- c:\windows\system32\nvcod.dll
2009-06-10 04:03 . 2006-01-21 22:28 457248 -c--a-w- c:\windows\system32\nvudisp.exe
2009-06-10 04:03 . 2005-06-15 09:20 8087712 ----a-w- c:\windows\system32\drivers\nv4_mini.sys
2009-06-10 04:03 . 2005-06-15 09:20 5908608 -c--a-w- c:\windows\system32\nv4_disp.dll
2009-06-06 18:29 . 2009-06-06 18:29 69632 -c--a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Plugins\Plugins\70A769DCB31D4D59AE936EAC08D29EE4\PandoSkypePlugin.exe
2009-06-06 18:29 . 2009-06-06 18:29 3928376 -c--a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Plugins\Plugins\70A769DCB31D4D59AE936EAC08D29EE4\PandoSetup.exe
2009-06-05 17:07 . 2009-06-05 17:07 548864 -c--a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype\Plugins\Plugins\39B2F533597C4902A09E458E1F529484\nicochat_2.exe
2009-06-05 15:46 . 2009-06-05 15:46 56 -c-ha-w- c:\windows\system32\ezsidmv.dat
2009-06-01 16:00 . 2008-06-17 13:13 21840 -c--atw- c:\windows\system32\SIntfNT.dll
2009-06-01 16:00 . 2008-06-17 13:13 17212 -c--atw- c:\windows\system32\SIntf32.dll
2009-06-01 16:00 . 2008-06-17 13:13 12067 -c--atw- c:\windows\system32\SIntf16.dll
2009-05-24 22:24 . 2008-05-26 20:18 350208 -c----w- c:\windows\system32\mssph.dll
2009-05-23 22:35 . 2009-05-23 22:35 80480 -c--a-w- c:\dokumente und einstellungen\Admin\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2006-12-21 19:22 . 2006-12-21 21:34 217088 -c--a-w- c:\programme\Gemeinsame Dateien\PetroLauncher.exe
2006-01-21 16:10 . 2006-01-21 16:10 65 -c--a-w- c:\programme\Gemeinsame Dateien\appop.log
2004-03-11 12:27 . 2006-01-28 11:46 40960 -c--a-w- c:\programme\Uninstall_CDS.exe
2009-02-24 19:34 . 2009-02-24 19:34 1044480 -c--a-w- c:\programme\mozilla firefox\plugins\libdivx.dll
2009-02-24 19:34 . 2009-02-24 19:34 200704 -c--a-w- c:\programme\mozilla firefox\plugins\ssldivx.dll
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac}]
2009-06-05 17:06 2094616 -c--a-w- c:\programme\MyPlayCity\tbMyP1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac}"= "c:\programme\MyPlayCity\tbMyP1.dll" [2009-06-05 2094616]

[HKEY_CLASSES_ROOT\clsid\{4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{4724C5D8-DFA7-417A-A2F5-1EABFEE9B4AC}"= "c:\programme\MyPlayCity\tbMyP1.dll" [2009-06-05 2094616]

[HKEY_CLASSES_ROOT\clsid\{4724c5d8-dfa7-417a-a2f5-1eabfee9b4ac}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2009-06-02 24264488]
"DAEMON Tools Lite"="c:\programme\DAEMON Tools Lite\daemon.exe" [2009-04-23 691656]
"LogitechSoftwareUpdate"="c:\programme\Logitech\Video\ManifestEngine.exe" [2005-06-08 196608]
"TuneUp MemOptimizer"="c:\programme\TuneUp Utilities 2008\MemOptimizer.exe" [2008-06-20 153856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WINCINEMAMGR"="c:\programme\InterVideo\Common\Bin\WinCinemaMgr.exe" [2005-01-21 270336]
"RemoteControl"="c:\programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2003-12-08 32768]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2008-03-28 413696]
"C-Media Speaker Configuration"="c:\progra~2\C-Media\WIN_ME\Setup.exe" [2004-08-11 557056]
"InCD"="c:\programme\Ahead\InCD\InCD.exe" [2004-08-06 1450096]
"Adobe Reader Speed Launcher"="d:\cbs\normal cb\adobbe reader 9\Reader\Reader_sl.exe" [2008-06-12 34672]
"DrvIcon"="c:\programme\VistaDriveIcon\DrvIcon.exe" [2008-04-13 49152]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2005-07-19 221184]
"LogitechVideoRepair"="c:\programme\Logitech\Video\ISStart.exe" [2005-06-08 458752]
"LogitechVideoTray"="c:\programme\Logitech\Video\LogiTray.exe" [2005-06-08 217088]
"LVCOMS"="c:\programme\Gemeinsame Dateien\Logitech\QCDriver3\LVCOMS.EXE" [2002-12-10 127022]
"LogitechGalleryRepair"="c:\programme\Logitech\ImageStudio\ISStart.exe" [2002-12-10 155648]
"LogitechImageStudioTray"="c:\programme\Logitech\ImageStudio\LogiTray.exe" [2002-12-10 61440]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-03-27 13684736]
"DWPersistentQueuedReporting"="c:\progra~1\GEMEIN~1\MICROS~1\DW\DWTRIG20.EXE" [2007-02-26 437160]
"C-Media Mixer"="Mixer.exe" - c:\windows\mixer.exe [2004-08-11 1228800]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2005-08-11 77824]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 25088]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"WUAppSetup"="c:\programme\Gemeinsame Dateien\logishrd\WUApp32.exe" [2007-05-11 441120]

c:\dokumente und einstellungen\Admin\Startmen\Programme\Autostart\
OpenOffice.org 2.4.lnk - c:\programme\OpenOffice.org 2.4\program\quickstart.exe [2008-1-21 393216]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
InterVideo WinCinema Manager.lnk - c:\programme\InterVideo\Common\Bin\WinCinemaMgr.exe [2006-1-21 270336]
Logitech Desktop Messenger Agent.lnk - c:\programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-3-20 67128]
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2006-9-2 450560]
NETGEAR WG111v3 Setup-Assistent.lnk - c:\programme\NETGEAR\WG111v3\WG111v3.exe [2008-7-1 1937408]
win.bat [2009-5-17 1768]
Windows Search.lnk - c:\programme\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\programme\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ PDBoot.exe\0autocheck autochk *

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"Pando"="c:\programme\Pando Networks\Pando\Pando.exe" /Minimized
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" /background
"MSMSGS"="c:\progra~1\MESSEN~1\msmsgs.exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Sony Ericsson PC Suite"="c:\programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
"WinampAgent"=c:\programme\Winamp\winampa.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
"FirewallOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"d:\\Stronghold 2\\Stronghold2.exe"=
"c:\\Programme\\Laplink\\PCmover\\PCmover.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Sony\\Media Manager for PSP\\MediaManager.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Programme\\Tread Marks 1.5\\TM.exe"=
"c:\\Programme\\Sony Ericsson\\Update Service\\Update Service.exe"=
"d:\\Titan Quest\\Titan Quest.exe"=
"c:\\Programme\\Participatory Culture Foundation\\Miro\\xulrunner\\python\\Miro_Downloader.exe"=
"c:\\Programme\\Zattoo\\zattood.exe"=
"c:\\Programme\\Zattoo\\Zattoo2.exe"=
"d:\\cbs\\knights of honor\\KoH.exe"=
"c:\\WINDOWS\\system32\\dxdiag.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"d:\\Im Jahr des Drachen\\sanguo.exe"=
"d:\\cbs\\Freeciv\\Freeciv-2.1.5-gtk2\\civserver.exe"=
"d:\\Age of Empires\\The age of Kings\\age2_x1\\age2_x1.exe"=
"d:\\StarportGE\\StarportGE\\GEClient.exe"=
"c:\\Programme\\uTorrent\\uTorrent.exe"=
"c:\\Programme\\Pando Networks\\Pando\\pando.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programme\\Azureus\\Azureus.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"d:\\Star Wars Republic kommando\\GameData\\System\\SWRepublicCommando.exe"=
"c:\\Dokumente und Einstellungen\\Admin\\Desktop\\utorrent(2).exe"=
"e:\\Die Sidler 6\\base\\bin\\Settlers6.exe"=
"c:\\Programme\\Microsoft Virtual Server\\vssrvc.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"47978:TCP"= 47978:TCP:utorrent
"135:TCP"= 135:TCP:Remoteprozeduraufruf

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundTimestampRequest"= 1 (0x1)
"AllowInboundMaskRequest"= 1 (0x1)
"AllowInboundRouterRequest"= 1 (0x1)
"AllowOutboundDestinationUnreachable"= 1 (0x1)
"AllowOutboundSourceQuench"= 1 (0x1)
"AllowOutboundParameterProblem"= 1 (0x1)
"AllowOutboundTimeExceeded"= 1 (0x1)
"AllowRedirect"= 1 (0x1)
"AllowOutboundPacketTooBig"= 1 (0x1)

R0 hotcore3;Hotcore helper;c:\windows\system32\drivers\hotcore3.sys [23.07.2009 19:03 40496]
R0 ivicd;Ivi CDVD Filter Driver;c:\windows\system32\drivers\ivicd.sys [21.01.2006 18:09 38784]
R0 oodisr;O&O DiskImage Snapshot/Restore Driver;c:\windows\system32\drivers\oodisr.sys [27.08.2008 23:49 95752]
R0 oodisrh;oodisrh;c:\windows\system32\drivers\oodisrh.sys [27.08.2008 23:49 28680]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [15.07.2009 23:34 108289]
R2 ComodoBackupService;ComodoBackupService;c:\programme\Comodo\BackUp\CmdBkSvc.exe [31.12.2008 20:31 1023488]
R2 EAPPkt;Realtek EAPPkt Protocol;c:\windows\system32\drivers\EAPPkt.sys [09.10.2007 14:13 38144]
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [24.02.2009 19:22 55152]
R2 PDSched;PDScheduler;c:\programme\Raxco\PerfectDisk\PDSched.exe [03.01.2006 12:32 241731]
R3 RTL8187B;NETGEAR WG111v3 54Mbps Wireless USB 2.0 Adapter Vista Driver;c:\windows\system32\drivers\wg111v3.sys [28.12.2007 16:02 287232]
R3 vhdbus;Microsoft Virtual Server Storage Bus;c:\windows\system32\drivers\vhdbus.sys [05.05.2007 04:25 25480]
R3 vmh;Virtual Machine-Hilfsdienst;c:\programme\Microsoft Virtual Server\vmh.exe [24.05.2007 23:18 166808]
S2 ASKUpgrade;ASKUpgrade;c:\programme\AskBarDis\bar\bin\ASKUpgrade.exe --> c:\programme\AskBarDis\bar\bin\ASKUpgrade.exe [?]
S2 gupdate1c9b2d7e20f326e;Google Update Service (gupdate1c9b2d7e20f326e);c:\programme\Google\Update\GoogleUpdate.exe [01.04.2009 16:41 133104]
S2 Virtual Server;Virtual Server;c:\programme\Microsoft Virtual Server\vssrvc.exe [24.05.2007 23:19 3373432]
S3 fsssvc;Windows Live Family Safety;c:\programme\Windows Live\Family Safety\fsssvc.exe [06.02.2009 19:08 533360]
S3 iviudf;iviudf;c:\windows\system32\drivers\IviUdf.sys [21.01.2006 18:09 116224]
S3 K320bus;Sony Ericsson K320 driver (WDM);c:\windows\system32\drivers\K320bus.sys [01.04.2009 15:10 61504]
S3 K320mdfl;Sony Ericsson K320 USB WMC Modem Filter;c:\windows\system32\drivers\K320mdfl.sys [01.04.2009 15:10 9328]
S3 K320mdm;Sony Ericsson K320 USB WMC Modem Driver;c:\windows\system32\drivers\K320mdm.sys [01.04.2009 15:10 97056]
S3 W8100XP;Marvell Libertas 802.11b/g SoftAP Driver for Windows XP ;c:\windows\system32\drivers\mrv8ka51.sys [22.01.2006 16:52 258560]

--- Andere Dienste/Treiber im Speicher ---

*Deregistered* - udffsrec

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{B2C3BB6B-E005-4246-B8E5-DF0A4D073CDC}]
c:\programme\PixiePack Codec Pack\InstallerHelper.exe
.
Inhalt des "geplante Tasks" Ordners

2009-08-17 c:\windows\Tasks\1-Click Maintenance.job
- c:\programme\TuneUp Utilities 2008\OneClickStarter.exe [2008-06-20 07:09]

2009-07-24 c:\windows\Tasks\DriverCure.job
- c:\programme\ParetoLogic\DriverCure\DriverCure.exe [2009-01-21 05:38]

2009-08-15 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-04-01 14:40]

2009-08-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-04-01 14:40]

2009-08-16 c:\windows\Tasks\Norton Security Scan for Admin.job
- c:\programme\Norton Security Scan\Nss.exe [2009-03-13 18:20]

2009-08-16 c:\windows\Tasks\ParetoLogic Registration.job
- c:\programme\Gemeinsame Dateien\ParetoLogic\UUS2\UUS.dll [2009-01-21 05:36]

2009-08-15 c:\windows\Tasks\ParetoLogic Update Version2.job
- c:\programme\Gemeinsame Dateien\ParetoLogic\UUS2\Pareto_Update.exe [2009-01-21 05:36]

2009-08-17 c:\windows\Tasks\RegCure Program Check.job
- c:\programme\RegCure\RegCure.exe [2008-12-29 17:58]

2009-03-29 c:\windows\Tasks\RegCure.job
- c:\programme\RegCure\RegCure.exe [2008-12-29 17:58]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

BHO-{201f27d4-3704-41d6-89c1-aa35e39143ed} - c:\programme\AskBarDis\bar\bin\askBar.dll
BHO-{AA61DE26-FA67-4575-9033-918671094293} - c:\dokumente und einstellungen\fabi\Anwendungsdaten\Toolbars\Toolbar fuer eBay\ebay.dll
Toolbar-{000E148C-F7A7-445A-9044-93BF6CE09ECB} - c:\dokumente und einstellungen\fabi\Anwendungsdaten\Toolbars\Toolbar fuer eBay\ebay.dll
Toolbar-{3041d03e-fd4b-44e0-b742-2d9b88305f98} - c:\programme\AskBarDis\bar\bin\askBar.dll
WebBrowser-{604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - (no file)

 

Themen zu Mein PC hat ein Problem
5 minuten, antivir, antivir guard, ask toolbar, askbar, avg, avira, bho, desktop, ebay, einstellungen, excel, festplatte, firefox, google, google update, gupdate, hijack, hijackthis, hkus\s-1-5-18, hängt, internet, internet explorer, mozilla, netgear, plug-in, problem, rundll, sdra64.exe, sekunden, server, software, solution, system, toolbars, tuneup.defrag, userinit.exe, wärend




Ähnliche Themen: Mein PC hat ein Problem


  1. Wo ist mein Problem?
    Log-Analyse und Auswertung - 28.10.2010 (1)
  2. Mein Kumpel hat das gleiche problem wie ich
    Log-Analyse und Auswertung - 06.06.2009 (7)
  3. Ich habe ein problem mit mein Leptop
    Log-Analyse und Auswertung - 06.02.2009 (1)
  4. Ich hab da ein problem mit mein benutzerkonto
    Mülltonne - 24.08.2008 (0)
  5. Auf mein Router zu Greifen (Problem)
    Mülltonne - 23.07.2008 (0)
  6. Quiz: Was ist mein Problem?! ;)
    Mülltonne - 16.09.2007 (1)
  7. Mein HijackThis log - Problem: winnsn32.dll
    Log-Analyse und Auswertung - 17.06.2006 (3)
  8. mein kleines problem..
    Log-Analyse und Auswertung - 23.01.2006 (5)
  9. Mein Problem mit den Trojanern
    Log-Analyse und Auswertung - 12.12.2005 (1)
  10. Ich werde mein Problem nicht los
    Log-Analyse und Auswertung - 20.07.2005 (9)
  11. Mein Logfile und mein Problem
    Log-Analyse und Auswertung - 25.06.2005 (4)
  12. Hijack Log und mein Problem
    Log-Analyse und Auswertung - 20.05.2005 (2)
  13. crwe.exe ist mein Problem
    Log-Analyse und Auswertung - 21.04.2005 (1)
  14. Problem mit Weiterleitung, mein Log
    Log-Analyse und Auswertung - 21.04.2005 (16)
  15. Mein Problem: Coolwebsearch und se.dll
    Log-Analyse und Auswertung - 19.02.2005 (6)
  16. Mein Log File - Problem mit Trojaner, etc.
    Log-Analyse und Auswertung - 29.12.2004 (4)

Zum Thema Mein PC hat ein Problem - hier der 2te log ComboFix 09-08-10.06 - Admin 17.08.2009 17:31.1.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.2047.1514 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Admin\Desktop\ComboFix.exe AV: AntiVir Desktop *On-access scanning disabled* - Mein PC hat ein Problem...
Archiv
Du betrachtest: Mein PC hat ein Problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.